1. 목적
이 페이지에서는 기업 EU/EEA 데이터 보호 프레임워크를 설명합니다. 이는 개인정보 보호정책을 보완하며 서명된 데이터 처리 계약을 대체하지 않습니다.
2. 컨트롤러 및 프로세서 역할
PRO LEVEL는 일반적으로 계정 관리, 보안, 청구 및 자체 분석을 위한 컨트롤러입니다. 고객이 채용, 스카우트, 등록 또는 인력 목적을 결정할 때 프로세서가 될 수 있습니다. 일부 활동에는 별도 또는 공동 컨트롤러 분석이 필요합니다.
3. DPA
기업 고객은 지침, 기밀 유지, 보안, 하위 처리자, 전송, 권리 지원, 위반, 감사 및 삭제/반환을 다루는 GDPR 준수 DPA를 실행해야 합니다. 추가 office@prolevel.ro.
4. 원칙
- 합법성, 공정성 및 투명성.
- 목적 제한.
- 데이터 최소화.
- 정확성.
- 저장 용량 제한.
- 무결성 및 기밀성.
- 설계/기본에 따른 책임 및 개인 정보 보호.
5. 기록 및 DPIA
제30조 기록과 법적 근거 평가를 유지합니다. 체계적인 평가, 민감한 데이터, 미성년자, 광범위한 모니터링, 생체 인식 또는 중요한 자동화된 의사 결정 지원과 관련된 고위험 처리를 위한 완전한 DPIA입니다.
6. 민감한 데이터
건강, 부상, 장애, 생체 인식 및 이와 유사한 데이터에는 엄격한 필요성, 9조 조건, 제한된 액세스, 보존 제어 및 종종 DPIA가 필요합니다.
7. 권리지원
PRO LEVEL는 액세스, 수정, 삭제, 제한, 이식성, 반대 및 자동 결정 요청을 지원합니다. 고객 컨트롤러는 데이터 주체에 응답할 책임이 있습니다.
8. 재처리자 및 양도
최신 목록을 유지하고, 필요한 변경 통지를 제공하고, 위험 평가 및 보완 조치와 함께 합법적인 해외 송금 보호 조치를 사용하십시오.
9. 침해 관리
모든 위반 사항을 문서화하십시오. 프로세서는 과도한 지연 없이 컨트롤러에 알립니다. 컨트롤러는 GDPR 72시간 프레임워크 내에서 감독 기관 보고와 위험도가 높은 개별 통지를 평가합니다.
10. 보유 및 삭제
가능한 경우 보존을 구성합니다. 종료 시 법적으로 보존이 요구되지 않는 한 프로세서 데이터를 반환하거나 삭제합니다. 삭제 및 백업 만료 증거를 유지합니다.
11. 아이들
연령에 맞는 투명성, 후견인 권한, 제한된 가시성, 보호 및 시장별 동의 규칙을 구현합니다.
12. AI와 결정
AI를 활성화하기 전에 EU AI 법에 따라 역할을 분류하고, 데이터, 투명성, 인적 감독, 편견 테스트, 로깅, 공급자 의무 및 GDPR 22조 영향을 문서화하세요.
13. 접근성
법적 고지, 동의 및 권리 메커니즘은 접근 가능하고 이해 가능해야 합니다. 유럽 접근성법과 국가적 이행을 평가합니다.
14. 연락처
개인정보 보호: office@prolevel.ro. 주요 기관 및 대표자: PRO LEVEL S.R.L..